Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 | Scris de: ZIUA NEWS
O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail [email protected]", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
DIN ACEEASI CATEGORIE...
-
Iranul dă o lovitură spațială: A confiscat sistemul Starlink al lui Elon Musk. Americanii rămân fără o sursă valoroasă să informații
Autoritatile iraniene au anuntat marti confiscarea a sute de sisteme de internet prin satelit Starlink de provenienta am ...
-
Predoiu bate câmpii ca la concurs: De la „3 tone de cocaină" la "9 grame obținute experimental". Unde a dispărut drogul din pulpa de fructe
În septembrie 2024, autoritațile anunțau cu mare pompa o lovitura majora in Portul Constanța. O „captura rec ...
-
Ce nave au voie să treacă prin Strâmtoarea Ormuz. Situatia se detensionează numai pentru partenerii Iranului
Traficul prin Stramtoarea Ormuz a fost reluat parțial. Totuși prin zona nu au trecut decat navele care au legatura cu an ...
-
Apocalipsa uitată. Prima extincție în masă din istoria Pământului, ascunsă sub ochii noștri
Valuri de extincție au lovit viața de pe Pamant in mod repetat de-a lungul istoriei sale indelungate. Dinozaurii non-avi ...
-
Nicușor Dan vrea să ne arate că are sânge în instalație! Președintele are Rh pozitiv la Palatul Cotroceni fiind "primitor universal"
Președintele Nicușor Dan a postat marți pe rețelele sociale imagini cu el, alaturi de mai mulți angajați din Administraț ...
-
Compania Blue Origin, a lui Jeff Bezos, face echipă cu NASA pentru a apăra Pământul de asteroizi
Compania aerospatiala Blue Origin, apartinandu-i lui Jeff Bezos, a incheiat un parteneriat cu NASA Jet Propulsion Labora ...
-
Un înalt oficial al administrației Trump demisionează și dă vina pe Israel pentru războiul din Iran
Șeful Centrului Național Antiterorism al Statelor Unite, Joseph Kent, a demisionat pe fondul razboiului dintre SUA și Is ...
-
Dani Mocanu a pierdut recursul. Manelistul va face 4 ani de închisoare cu executare după extrădarea din Italia
Recursul depus de manelistul Dani Mocanu și fratele sau Ionuț a fost respins marți, 17 martie, de Înalta Curte de ...
-
Fostul purtător de cuvânt al lui Netanyahu a prezis corect uciderea lui Ali Larijani: „Haba Bator, agentul care l-a eliminat, este un drag prieten"
David Keyes, fostul purtator de cuvant al lui Benjamin Netanyahu, a prezis saptamana trecuta ca Ali Larijani este urmato ...
-
Legăturile cu Soros din Dosarul Epstein. De ce ii trebuia lui Jared Kushner neapărat sa pornească un război via Iran cu statele arabe din Orientul Mijlociu
La data de 30 ianuarie 2026, Departamentul de Justiție, sub conducerea procurorului general adjunct Todd Blanche, a publ ...
-
Noul lider suprem al Iranului a scăpat de moarte cu câteva secunde înainte, ieșind să se plimbe prin grădina sa
Noul lider suprem al Iranului, Mojtaba Khamenei, ar fi scapat la limita dintr-un atac devastator, ieșind in gradina cu d ...
-
Analiza care zguduie Casa Albă: serviciile secrete ale SUA spun că Iranul supraviețuiește decapitării conducerii și devine o fortăreață impenetrabilă
Deși a trecut prin mai bine de doua saptamani de bombardamente intense, regimul de la Teheran nu pare gata sa cedeze. Co ...
-
Războiul intră într-o nouă eră: A apărut drona echipată cu AI care decide singură ținta și nu se știe de unde este lansată
O drona ruseasca dotata cu elemente de inteligența artificiala, care ar putea selecta singura ținta fara intervenția unu ...
-
Pariori care mizau pe Polymarket pe războiul din Iran au amenințat cu moartea un jurnalist din Israel
Pariori care mizau pe razboiul din Iran au amenințat un jurnalist in incercarea de a-l determina sa-și modifice un artic ...
-
Cât de pregătită este România să facă față unui atac cu rachete balistice din partea Iranului. Are sistemul de apărare autonomie?
Dupa ce Romania a permis Statelor Unite sa desfașoare trupe și echipamente la Baza Aeriana Mihail Kogalniceanu in spriji ...
-
Trump trimite prima unitate de elită în Războiul din Iran. "Force 911" se îndreaptă spre Strâmtoarea Ormuz
Securizarea Stramtorii Ormuz a devenit una dintre cele mai presante probleme pentru administrația americana. Dupa un wee ...
-
Polițistă din Ilfov, "vedetă" pe site-uri de videochat: Tânăra a fost "dezbrăcată" de uniformă și riscă să fie dată afară din Poliție
Dupa ce anumite informații au aparut in spațiul public, Inspectoratul Județean de Poliție (IPJ) Ilfov a transmis ca feme ...
-
Am devenit țintă directă: Iran amenință România după decizia de a permite SUA să folosească bazele militare pentru operațiuni din Orientul Mijlociu
Tensiunile dintre Teheran și București se amplifica dupa ce autoritațile romane au decis sa permita Statelor Unite sa ut ...
-
Rusia va extrăda în România un infractor căutat de peste 20 de ani
Procuratura Generala a Federației Ruse a decis extradarea in Romania a cetațeanului roman Vasile Rodideal, arestat in Ru ...
-
Care e treaba cu semnalul radio misterios apărut după bombardamentele din Iran: ce anume transmite de două ori pe zi vocea unui bărbat in eter
Un semnal radio misterios a inceput sa se transmita pentru prima data pe 28 februarie, la aproximativ 12 ore dupa ce Sta ...
-
Pușcașii marini ai Statelor Unite vor deveni invizibili din 2027. Deocamdata sunt "invizibili" de facto în războiul din Iran
În era dronelor cu termoviziune și a senzorilor infraroșu de inalta precizie, a fi invizibil ochiului uman nu mai ...
-
Pentru România e mai rău ca la un război: Ucraina bombardată a lui Zelenski crește mai repede decât economia detonată a lui Bolojan
Economia Ucrainei continua sa funcționeze in condiții de razboi, susținuta de sprijin financiar extern masiv și de mobil ...
-
O coaliție nucleară europeană se alătură lui Donald Trump pentru deblocarea strâmtorii Urmuz. Iran promite distrugerea flotelor inamice
Dupa ce Franța a deplasat in zona stramtorii Urmuz un portavion nuclear si mai multe ambarcatiuni militare, avand la bor ...
-
Următorul teatru de război. China a încercuit Taiwanul în timp ce atenția lumii e îndreptată pe războiul din Iran. După Urmuz, o nouă strâmtoare importantă va fi blocată
Ieri, armata Taiwanului a detectat 26 de avioane de lupta chineze in spațiul sau aerian. În același timp, 7 nave a ...
-
Vaticanul reacționează: Peter Thiel face conferințe secrete la Roma despre Antihrist și Apocalipsă
Miliardarul american de origine germana Peter Thiel, investitor in capitaluri de risc si unul dintre primii sustinatori ...
-
Tucker Carlson despre cele două grupuri care conduc acest război mondial și care sunt scopurile unui post-conflict apocaliptic
În introducerea la ultima sa emisiune, la care l-a avut invitat pe colonelul Douglas MacGregor, Tucker Carlson a f ...
-
Un australian a folosit ChatGPT pentru a-și crea propriul vaccin cu care și-a tratat de cancer câinele
Paul Conyngham, un antreprenor tech din Sydney, a folosit AI, ChatGPT si modelul AlphaFold, pentru a crea un vaccin pers ...
-
Israelul rămne fără muniție - alocă aproape un miliard de dolari pentru achiziții militare urgente
Guvernul israelian a aprobat un pachet de 827 de milioane de dolari pentru achizitii militare "de urgenta", a relatat du ...
-
Cum a ajuns o rachetă sofisticată să lovească o bază aeriană din Israel. Atacul a fost revendicat de Hezbollah folosind tehnologie iraniană
Gruparea Hezbollah a revendicat duminica responsabilitatea pentru un atac cu o "racheta sofisticata" asupra bazei aerien ...
-
Moldova declară stare de alertă de mediu după un atac rusesc în Ucraina
Guvernul Republicii Moldova a decis, duminica, instituirea starii de alerta de mediu pe raul Nistru, dupa ce in apa au f ...
comentarii
Adauga un comentariuAdauga comentariu